کد خبر: ۴۱۷۱۴
تاریخ انتشار: ۲۳ ارديبهشت ۱۴۰۳ - ۱۹:۱۶
یک آسیب‌پذیری در مرورگر گوگل کروم کشف شده است که بهره‌برداری موفق آمیز آن می‌تواند به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است، منجر شود.

مخاطب ۲۴- به تازگی یک آسیب‌پذیری روز صفر در مرورگر گوگل کروم کشف شده است که بهره‌برداری موفق آمیز آن می‌تواند به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است، منجر شود و وی می‌تواند بسته به سطح دسترسی خود، به نصب برنامه، مشاهده، تغییر یا حذف داده‌ها و یا ایجاد حساب‌های کاربری جدید با سطح دسترسی بالا اقدام کند.

گوگل امروزه پرکاربردترین موتور جست‌وجو در سطح جهان است و اکنون روزانه میلیارد‌ها جست‌وجو در گوگل به بیش از ۱۵۰ زبان در سراسر جهان انجام می‌شود. گوگل بیش از ۲۰ مرکز داده در سراسر جهان دارد که ماموریت آنها، در دسترس قرار دادن اطلاعات برای همه جهان به طور یکسان است. گفتنی است نام مشهور جهانی "گوگل" از یک اصطلاح ریاضی برگرفته شده که در حدود سال ۱۹۲۰ به وجود آمده است.

از خدمات ارزنده گوگل که دنیای فناوری را دچار تحول اساسی کرده است، می‌توان به ساخت و توسعه گوشی‌های هوشمند، محبوب‌ترین مرورگر جهان به نام "کروم" (Chrome)، سرویس ترجمه "گوگل ترنسلیت" (Google Translate)، بزرگترین بستر به اشتراک‌گذاری ویدیو در جهان موسوم به "یوتیوب"، سرویس رایانامه "جی‌میل"، "نقشه‌های گوگل" و بسیاری از فناوری‌های دیگر اشاره کرد.

در همین رابطه اخیرا یک آسیب پذیری روز صفر در مرورگر گوگل کروم کشف شده است. آسیب‌پذیری روز صفر به این معناست که تاکنون هیچ راهکاری برای آن ارائه نشده و یا شما صفر روز فرصت پیدا کردن راهکار دارید؛ البته که یکی از ملاک‌های حمایت از بدافزارها، تعداد بالای روز صفری است که در آن پشتیبانی می‌شوند.

درباره جزئیات این آسیب‌پذیری گفته شده یک آسیب‌پذیری با شناسه CVE-۲۰۲۴-۴۶۷۱ و شدت ۸ در مؤلفه‌ی Visual مرورگر گوگل کروم کشف شده است که به مهاجم اجازه می‌دهد از طریق یک صفحه مخرب html که به صورت خاص منظوره طراحی شده است، منجر به بهره‌برداری از Heap شود.

براساس اعلام مرکز مدیریت امداد و هماهنگی عملیات رخداد‌های رایانه‌ای بهره‌برداری موفق آمیز آسیب‌پذیری مذکور، می‌تواند منجر به اجرای کد دلخواه توسط مهاجمی که به سیستم وارد شده است، شود و وی می‌تواند بسته به سطح دسترسی خود، اقدام به نصب برنامه، مشاهده، تغییر یا حذف داده‌ها و یا ایجاد حساب‌های کاربری جدید با سطح دسترسی بالا کند. علاقه‌مندان برای کسب اطلاعات از محصولات تحت تأثیر و توصیه‌های امنیتی به این لینک مراجعه کنند.

گفتنی است پیش از این محققان امنیتی درباره کمپین به‌روزرسانی مرورگر کروم جعلی هشدار دادند که از بدافزار جدیدی به نام FakeUpdateRU برای فریب کاربران و دانلود یک تروجان دسترسی از راه دور استفاده می‌کند.

به گفته محققان Sucuri، این بدافزار هم بر سایت‌های وردپرس و هم بر پلتفرم‌های CMS تأثیر گذاشته به این صورت که بدافزار فایل اصلی index.php را بازنویسی می‌کند تا محتوای وب‌سایت را با یک پوشش مخرب جایگزین کند؛ در برخی موارد، بدافزار در فایل‌های index.html تحت پوشه wp-content تزریق شده است.

برچسب ها: گوگل کروم
آخرین اخبار
پربازدید ها
تصاویر
اخبار داغ
باورنکردنی! صدر جدول قرمز شد| پرسپولیس ۴ - استقلال خوزستان ۳ title
هواداران تیم فوتبال پرسپولیس که از نتیجه نیمه اول برابر استقلال خوزستان عصبانی بودند علیه برخی بازیکنان شعار دادند.
فیلم/ علی اکبر صالحی: شهید امیرعبداللهیان مثل فرزندم بود title
حسین امیرعبداللهیان وزیر امور خارجه جمهوری اسلامی ایران در دولت سیزدهم بود که در گذشته دستیار ویژه رئیس مجلس شورای اسلامی و مدیرکل امور بین‌الملل مجلس شورای اسلامی از دوره ریاست علی لاریجانی تا دوره ریاست محمدباقر قالیباف بوده‌است
امروز اتفاق می افتد: به رسمیت شناختن فلسطین توسط سه کشور اروپایی title
«سیمون هریس» نخست‌وزیر ایرلند گفت: امروز ایرلند، نروژ و اسپانیا اعلام می‌کنند که کشور فلسطین را به‌رسمیت می‌شناسند.
خانم مجری سیتیزن امریکا از ایران رفت؟ title
ژیلا صادقی، مجری پرحاشیه صداوسیما که در ماه‌های اخیر بسیار مورد توجه رسانه‌ها و کاربران فضای مجازی بود، به تازگی یک استوری عجیب و متفاوت منتشر کرد.
ارتباط استفاده از سیگار الکتریکی با صرف وقت در رسانه‌های اجتماعی title
تحقیقات جدید نشان می‌دهد کودکان و نوجوانانی که هفت ساعت یا بیشتر در روز از رسانه‌های اجتماعی استفاده می‌کنند، دو برابر با خطر بیشتر مصرف سیگار سنتی یا سیگار الکترونیکی یا هر دو مواجهند.
اجرام مرموز در فضا که از وجود حیات فرازمینی حکایت دارند title
ستاره شناسان اجرامی مرموز را در فضا رصد کرده اند که احتمال می‌دهند نشانه وجود حیات در آنجا باشد.
شهید«حسین امیرعبدالهیان» به روایت تصویر title
شهید حسین امیر عبداللهیان وزیر امور خارجه کشورمان در سانحه هوایی روز گذشته همراه با شهید آیت الله سید ابراهیم رئیسی و دیگر همراهانش، شهد شهادت نوش کرد تا نخستین شهید وزیر امور خارجه انقلاب اسلامی لقب بگیرد.
برگزیده
وداع تاریخی خراسان جنوبی با رئیس جمهور شهید title
خراسان جنوبی امروز تمام قد برای وداع با یار دیرینش به میدان آمدند تا در تاریخ ثبت شود این حضور و شکوه برای همیشه.
شهید«حسین امیرعبدالهیان» به روایت تصویر title
شهید حسین امیر عبداللهیان وزیر امور خارجه کشورمان در سانحه هوایی روز گذشته همراه با شهید آیت الله سید ابراهیم رئیسی و دیگر همراهانش، شهد شهادت نوش کرد تا نخستین شهید وزیر امور خارجه انقلاب اسلامی لقب بگیرد.
بیانیه وزارت امور خارجه در خصوص سانحه بالگرد رئیس جمهور title
علیرغم شرایط نامساعد جوی و محیطی، تلاش‌ها برای رسیدن گروه‌های پُرتلاش امدادی به محل حادثه همچنان با جدیت و امیدوارانه ادامه دارد.
برگزاری جلسه فوق‌العاده دولت برای پیگیری وضعیت رئیس‌جمهور title
جلسه فوق العاده هیأت دولت به ریاست معاون اول رئیس‌جمهور به منظور بسیج همه امکانات برای پیگیری وضعیت آیت‌الله رئیسی برگزار شد.
استوری عاشقانه داماد سینمای ایران title
سپند امیرسلیمانی در تازه‌ترین استوری خود، تصویری به همراه همسرش، مونا کرمی منتشر کرد.
سازمان هواپیمایی کشوری: در ایران جت شخصی نداریم title
سخنگوی سازمان هواپیمایی کشوری گفت: به طور کلی ما در ایران جت شخصی نداریم. در زمینه نخریدن جت شخصی، تقریبا کسی را نداریم که خریده باشد.